源码论坛公告:本站是一个交流学习建站资源的社区论坛,旨在交流学习源码脚本等资源技术,欢迎大家投稿发言! 【点击此处将锦尚放在桌面

源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 1167|回复: 2
打印 上一主题 下一主题

[原创] 索尼再度被黑客攻击,旗下音乐日本网站遭受SQL注入攻击

[复制链接]

75

主题

78

帖子

256

金币

初级会员

Rank: 1

积分
710
跳转到指定楼层
1#
发表于 2011-5-25 16:21:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
据国外媒体报道,索尼音乐日本网站(SonyMusic.co.jp)遭受SQL注入攻击,有可能导致用户数据库的泄露,包括用户名字,邮箱地址和地址等敏感信息的泄露。而类似的黑客攻击还生在希腊、泰国及印尼三个国家的索尼音乐网站。
目前还不确定黑客是否能够向数据库中写入数据,或者仅仅是获取数据库中的表格和记录。如果黑客能够修改其中的数据,那么就可以向其中插入恶意代码,对访问网站的用户造成安全威胁。
   索尼这些接二连三被黑的事件已经导致损失超过1.7亿美元的损失,而导致当今局面,其薄弱的网站安全机制成不可以推辞的责任。
像这次SQL注入攻击,相信各位从事网站管理的人都很熟悉。所谓SQL注入就是把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。而SQL注入漏洞也是网站最常见的网站漏洞之一,而且其危害性也很高。
目前针对SQL注入漏洞检测工具在国内还不常见,据笔者所知就有亿思网站安全检测平台(http://www.iiscan.com );而相对国外这方面的就相对多一些,如IBM的web安全检测,HP的网站安全检测工具。
目前SQL注入漏洞已经成为广大网站的杀手,如何有效解决这SQL注入问题,也成各大网站管理者的必须要进行解决的问题。而据一些网站安全人员建议,针对SQL注入这类型漏洞,主要在与防御和检测,如添加防SQL注入代码,另外要及时进行网站安全检测,要及早发现网站存在的安全漏洞,像上文所说的亿思平台就可以针对SQL注入漏洞,跨站脚本等漏洞进行扫描。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
2#
发表于 2011-7-20 15:33:12 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
3#
发表于 2011-7-22 00:19:40 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

锦尚中国源码论坛

聚合标签|锦尚中国,为中国网站设计添动力 ( 鲁ICP备09033200号 ) |网站地图

GMT+8, 2025-2-23 17:34 , Processed in 0.127153 second(s), 25 queries .

带宽由 锦尚数据 提供 专业的数据中心

© 锦尚中国源码论坛 52jscn Inc. 非法入侵必将受到法律制裁 法律顾问:IT法律网 & 褚福省律师 锦尚爱心 版权申诉 版权与免责声明